已存在10年之久!Ubuntu五个本地提权漏洞曝光:无需交互即可获取root权限
11月21日消息,已存近日,久U交互即Qualys发现了Ubuntu Linux的本地needrestart程序中发现了五个本地权限提升(LPE)漏洞。
这些漏洞编号分别为CVE-2024-48990、提权CVE-2024-48991、漏洞CVE-2024-48992、曝光CVE-2024-10224和CVE-2024-11003,无需在2014年4月发布的权限needrestart 0.8版本中引入,并于日前的已存3.8版本中修复。
Needrestart是久U交互即Linux(包括Ubuntu Server)上常用的实用程序,用于识别包更新后需要重新启动的本地服务,确保这些服务运行最新版本的提权共享库。
这些漏洞允许对Linux系统具有本地访问权限的漏洞攻击者,无需用户交互即可将其权限提升到root权限。曝光
漏洞简介如下:
CVE-2024-48990:Needrestart使用PYTHONPATH环境变量执行Python解释器,无需攻击者可通过植入恶意共享库以root身份执行任意代码。
CVE-2024-48992:Needrestart使用的Ruby解释器处理RUBYLIB环境变量时存在漏洞,允许攻击者注入恶意库以root身份执行任意Ruby代码。
CVE-2024-48991:Needrestart中的竞争条件允许攻击者替换Python解释器二进制文件,诱骗needrestart以root身份运行其代码。
CVE-2024-10224:Perl的ScanDeps模块对文件名处理不当,攻击者可以制作类似于shell命令的文件名,以便在打开文件时以root身份执行任意命令。
CVE-2024-11003:Needrestart对Perl的ScanDeps模块的依赖使其面临不安全使用eval()函数导致的任意代码执行。
值得注意的是,想要利用这些漏洞,攻击者必须对操作系统进行本地访问,这在一定程度上降低了风险。
不过还是建议用户升级到3.8或更高版本,并修改needrestart.conf文件以禁用解释器扫描功能,防止漏洞被利用。
-
26届状元热门700万入杨百翰大学!蒂格:我也想 就算不能碰女人PP:巴林队大概率主动进攻,国足做好防守的同时抓对手失误[流言板]接管比赛!布克连续打成连拿11分,太阳领先11分打停湖人真正的大师!西多夫唯一一位代表三支不同俱乐部夺得欧冠!NBA彩经:青年军对决雷霆更胜一筹击落火箭 相持不下老鹰力拼雄鹿日媒:森保一应明确国家队用人标准 这与日本足球未来息息相关半场拜仁暂11勒沃库森帕夫洛维奇失误致丢球+神仙球扳平[流言板]出线有望!太阳大胜湖人升至西部B组第一,湖人落至小组第三DRAM内存寒冬将至!美光悲观展望前景 三星、SK海力士下调预期米兰欧冠对手球衣上既有阿迪又有耐克?原来此Niké是博彩公司
- ·12月国产进口游戏版号齐发!年内已下发1416个版号 近五年最高
- ·[流言板]接管比赛!布克连续打成连拿11分,太阳领先11分打停湖人
- ·[流言板]投不进还不防?奥尼尔大空位三分命中,太阳领先至25分
- ·国产189高中锋!19岁朱鹏宇攻入大连冲超关键球+熊猫杯首战双响
- ·NBA彩经:巅峰对决 雄鹿拿下雷霆夺杯赛冠军
- ·[流言板]湖人过去两场比赛合计输了52分,光第三节就输了40分
- ·黄牛末日!任天堂新一代Switch首批备货近700万台
- ·[流言板]投不进还不防?奥尼尔大空位三分命中,太阳领先至25分
- ·高德地图2024年度出行报告发布:来看看你去了几个城市
- ·埃梅里:希望对阵尤文能够全取三分,但一分也是能接受的结果
- ·尤文破球荒!伊尔迪兹造点,弗拉霍维奇点射破门
- ·BLG官博发布打野选手Xun离队视频:于道各努力,千里自同风
- ·从湖人到雄鹿哈姆活成名梗主角 未来他还能复出任主帅吗?
- ·[流言板]班凯罗回应撞脸黄子韬:确实有点像,尤其鼻子部分特别像
- ·[流言板]继续进步!卡斯尔全场20中9,得到23分3板5助
- ·[流言板]投不进还不防?奥尼尔大空位三分命中,太阳领先至25分